View a markdown version of this page

Security Hub 및 Open Cybersecurity Schema Framework(OCSF) - AWS Security Hub

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Security Hub 및 Open Cybersecurity Schema Framework(OCSF)

Security Hub는 Open Cybersecurity Schema Framework(OCSF)를 모든 보안 조사 결과의 표준 형식으로 사용합니다. 이 주제에서는 OCSF와 Security Hub가 이를 구현하는 방법을 설명합니다.

OCSF 개요

Security Hub 조사 결과는 OCSF(Open Cybersecurity Schema Framework)를 사용하여 형식이 지정됩니다. OCSF는 공급업체에 구애받지 않는 코어 보안 스키마와 함께 스키마 개발을 위한 확장 가능한 프레임워크를 제공하는 오픈 소스 프로젝트입니다. 공급업체 및 기타 데이터 생산자는 특정 도메인에 맞게 스키마를 채택하고 확장할 수 있습니다. 데이터 생산자는 다양한 스키마를 매핑하여 보안 팀이 데이터 수집 및 정규화를 간소화하여 데이터 과학자와 분석가가 위협 탐지 및 조사를 위해 공통 언어로 작업할 수 있도록 지원할 수 있습니다. 목표는 기존 보안 표준 및 프로세스를 보완하는 동시에 모든 환경, 애플리케이션 또는 솔루션에 채택되는 개방형 표준을 제공하는 것입니다.

프레임워크는 데이터 유형, 속성 사전 및 분류로 구성됩니다. 사이버 보안 또는 이벤트에 국한되지는 않지만, 처음에는 사이버 보안 이벤트 스키마에 중점을 둡니다. OCSF는 스토리지 형식, 데이터 수집 방법 및 ETL 프로세스와 무관합니다.

Security Hub는 현재 OCSF 스키마 버전 1.6의 결과를 지원합니다.

OCSF 및 해당 구현에 대한 자세한 내용은 다음 리소스를 참조하세요.